Implementierung von ISO/IEC 27001 & Vorbereitung auf das Audit bei einem Medienkonzern
ISO 27001 | Audit
HERAUSFORDERUNG
Die Anforderungen an die Informationssicherheit werden für Unternehmen immer umfangreicher. Sei es, um als Lieferant akkreditiert zu werden, um zu beweisen, dass Sie Ihre Assets verantwortungsvoll verwalten oder um die Risiken und Auswirkungen eines Cyberangriffs zu reduzieren. Unser Kunde beschloss, ein ISMS nach ISO 27001 einzuführen und es zertifizieren zu lassen.
LÖSUNG
Gemeinsam mit dem Management unseres Kunden wurden Umfang und Ziele definiert. Gemeinsam mit den Abteilungen wurden der Schutzbedarf und eine GAP-Analyse durchgeführt.
Anschließend wurde ein Aktionsplan definiert und die notwendige Risikoanalyse durchgeführt. Die Umsetzung der Maßnahmen wurde von unserem Kunden durchgeführt und von uns begleitet. Nach der Umsetzung der Maßnahmen führten wir ein internes Audit als Vorbereitung für die Zertifizierung durch.
ERFOLG
Mit der ISO 27001-Zertifizierung konnte der Kunde neue Projekte akquirieren und damit seinen Umsatz steigern.
Wir unterstützen den Kunden weiterhin bei Schulungen und auditieren regelmäßig das implementierte Managementsystem.
Einführung von TISAX®/VDA-ISA & Vorbereitung auf das Audit bei einem Medienkonzern
TISAX®/VDA-ISA | Audit
HERAUSFORDERUNG
Um Projekte von Kunden aus der Automobilindustrie annehmen zu können und um Sicherheit auf höchstem Niveau zu gewährleisten, entschied sich unser Kunde für eine Zertifizierung nach TISAX®/VDA-ISA.
LÖSUNG
Unser Kunde hatte bereits ein ISMS nach ISO 27001 implementiert. Als Zulieferer der Automobilindustrie sollte er zusätzlich ein TISAX® Level 3 Label (sehr hohes Schutzniveau) erhalten.
Mit der Geschäftsleitung des Kunden wurde die notwendige Erweiterung des Geltungsbereichs definiert und das bestehende ISMS mit den Fachabteilungen gemäß den TISAX®-Anforderungen erweitert.
Nach der Umsetzung der Maßnahmen führten wir ein internes Audit zur Vorbereitung auf die Zertifizierung durch.
ERFOLG
Nach erfolgreicher Zertifizierung konnte unser Kunde mehrere Großprojekte bei internationalen Automobilkonzernen akquirieren.
Wir unterstützen den Kunden weiterhin bei Schulungen und auditieren regelmäßig das implementierte Managementsystem.